
🟥 RapidScan v1.2 - 多工具 Web 漏洞扫描器
RapidScan 已移植到 Python3,即 v1.2。Python2.7 代码库可在 v1.1 发布部分获取。如果您尚未升级到 Python 3,请下载并使用它。请注意,v1.1(Python2.7)将不再增强。
演进:
对于渗透测试人员来说,在没有自动化的情况下执行 批量工具扫描(一个接一个地运行安全扫描工具)是一件相当麻烦的事。除非你是自动化方面的专家,否则每次参与都要进行批量扫描是一项艰巨的任务。该程序的最终目标是通过自动化解决这个问题;即 运行多个扫描工具来发现漏洞,有效判断误报,集体关联结果 并 节省宝贵时间;所有这些都在一个屋檐下完成。
进入 RapidScan。
功能
- 一键安装。
- 执行大量安全扫描工具,进行其他自定义编码检查,并即时打印结果。
- 其中一些工具包括
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto 等,在一个实体下执行。
- 节省大量时间,确实是很多时间!。
- 使用多种工具检查相同漏洞,帮助您有效锁定误报。
- 极其轻量,不占用大量进程资源。
- 图例帮助您了解哪些测试可能需要更长时间,因此您可以在需要时使用
Ctrl+C 跳过。
- 在发现的漏洞列表中关联 OWASP Top 10 和 CWE 25。(开发中)
- 漏洞的严重、高、中、低和信息分类。
- 漏洞定义指导您了解漏洞实际是什么以及它可能构成的威胁。
- 修复建议告诉您如何修补/修复发现的漏洞。
- 执行摘要让您对已执行的扫描(发现的严重、高、低和信息问题)有一个整体了解。
- 人工智能根据发现的问题自动部署工具。例如;当发现 wordpress 安装时,自动启动
wpscan 和 plecost 工具。(开发中)
- 详细全面的报告,采用便携式文档格式(*.pdf),包含扫描和使用工具的完整详细信息。(开发中)
- 运行中的 metasploit 辅助模块 以发现更多漏洞。(开发中)
仅供参考:
- 程序仍在开发中,可用,目前支持 80 项漏洞测试。
- 尚未实现并行处理,随着更多测试的引入可能会编写相关代码。
漏洞检查
- ✔️ DNS/HTTP 负载均衡器和 Web 应用防火墙。
- ✔️ 检查 Joomla、WordPress 和 Drupal
- ✔️ SSL 相关漏洞(HEARTBLEED、FREAK、POODLE、CCS 注入、LOGJAM、OCSP Stapling)。
- ✔️ 常见开放端口。
- ✔️ 使用多种工具进行 DNS 区域传送(Fierce、DNSWalk、DNSRecon、DNSEnum)。
- ✔️ 子域暴力破解(DNSMap、amass、nikto)
- ✔️ 开放目录/文件暴力破解。
- ✔️ 浅层 XSS、SQLi 和 BSQLi 标志。
- ✔️ Slow-Loris DoS 攻击、LFI(本地文件包含)、RFI(远程文件包含)和 RCE(远程代码执行)。
- 更多功能即将推出...
要求
- Python 3
- Kali OS(首选,因为它几乎内置了所有工具)
- 已在 Parrot 和 Ubuntu 操作系统上测试。
用法
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
安装
或者,您也可以使用 pip 安装 rapidscan python 模块。这将在你的 PATH 中为 rapidscan 创建一个链接。
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Docker 支持
开发中。
贡献
- 创建您的功能分支:
git checkout -b my-new-feature
- 提交您的更改:
git commit -am 'Add some feature'
- 推送到分支:
git push origin my-new-feature
- 提交拉取请求。